G DATA XDR
Pourquoi XDR ?
Les solutions antivirus classiques tentent de repousser directement les attaques au moyen de technologies de protection préventives. Les solutions XDR, en revanche, visent à détecter les attaques qui n’ont pas pu être bloquées par le domaine Protection. Les solutions modernes telles que l’Endpoint Protection ou les antivirus nouvelle génération (Next-Gen-AV) incluent certes souvent déjà certaines fonctions de détection, afin d’identifier des menaces au sein du réseau sur la base du comportement. La grande différence est toutefois la suivante : XDR utilise une capacité de détection des menaces nettement étendue (Threat Detection) via des capteurs avancés (Detect). Vous pouvez examiner en profondeur des processus suspects et, si nécessaire, intervenir manuellement (Respond).
Page produit
Vous trouverez ici la page produit.
Obligations de coopération de l’utilisateur
Seule une fonctionnalité garantie en continu permet à G DATA XDR de déployer son effet de protection.
G DATA XDR sert d’outil de sécurité d’assistance pour la surveillance des points de terminaison et la détection d’activités potentiellement suspectes.
Le G DATA Agent intervient en cas de menaces de sécurité connues — notamment en stoppant des processus et en déplaçant des fichiers de code malveillant vers la quarantaine — afin d’éviter tout dommage.
Il tente de détecter les menaces inconnues en surveillant l’ensemble du système sur la base de caractéristiques d’attaque et d’éviter les dommages au moyen des mêmes mécanismes que ceux utilisés pour les menaces connues.
En outre, G DATA XDR contribue à rendre visibles les événements pertinents pour la sécurité et fournit des indications permettant d’initier d’autres mesures visant à contenir d’éventuelles attaques.
Il convient de noter que G DATA XDR est utilisé comme un outil qui requiert toujours une coopération active de l’utilisateur. Afin de détecter efficacement les cybermenaces et d’éviter des dommages économiques ou liés à la protection des données, il est impératif que l’utilisateur vérifie régulièrement, après l’installation des G DATA Agenten, si tous les composants du système fonctionnent correctement. Cela inclut en particulier le contrôle du bon raccordement des points de terminaison, de la transmission des données et de la réception fiable des alertes. Seule une fonctionnalité garantie en continu permet à G DATA XDR de déployer son effet de protection.
Responsabilités de l’utilisateur
L’utilisateur est responsable du bon fonctionnement de la solution XDR utilisée. Cela inclut en particulier le fait de s’assurer que tous les points de terminaison raccordés peuvent communiquer régulièrement avec le G DATA Cloud Backend. À cet effet, une connexion Internet stable et continue est requise. Il doit en outre être garanti que l’Agent installé sur les terminaux reste durablement actif.
L’utilisateur est en outre responsable de maintenir le logiciel utilisé constamment à jour. Afin que le G DATA Agent puisse atteindre les serveurs G DATA pour les mises à jour,
une connexion Internet permanente doit être disponible.
Afin de garantir un signalement fiable et en temps utile des événements et des incidents, le cloud G DATA doit être accessible et ne doit pas être bloqué par un pare-feu. Les paramètres ci-dessous sont requis à cet effet. Il doit être garanti que *.gdatasecurity.de et *.gdatasoftware.com peuvent être résolus par le DNS et sont accessibles.
-
Ouvertures de ports
-
Chaque Agent G DATA sur les points de terminaison doit pouvoir atteindre les adresses IP de nos serveurs backend via le port TCP/443, plage d’adresses IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protocoles
-
Les systèmes doivent pouvoir communiquer via les protocoles HTTPS:// ainsi que WSS://.
-
-
TLS
-
Les serveurs proxy utilisés doivent prendre en charge au minimum TLS 1.2.
-
Aucune inspection SSL ni inspection approfondie des paquets (Deep Packet Inspection) ne doit être en place.
-
Une connexion chiffrée TLS doit pouvoir être établie avec chess.gdatasecurity.de. Un certificat racine correspondant doit être disponible pour cela.
-
L’utilisateur est responsable de la protection de son accès G DATA Portail Web. Cela inclut la mise à disposition d’une authentification à deux facteurs pour les utilisateurs et le fait de veiller à ce que les utilisateurs créés par ses soins soient informés de l’utilisation de mots de passe sécurisés.
Un élément central de l’exploitation de G DATA XDR est la surveillance continue des
alertes affichées dans le G DATA Portail Web.
Celles-ci doivent être consultées, évaluées et traitées rapidement de manière régulière. L’utilisateur décide de manière autonome si
d’autres mesures ou un besoin d’action sont nécessaires.
La gestion des Exclusions relève entièrement de la responsabilité de l’utilisateur, respectivement du Managed Service Provider mandaté. Il convient en particulier de s’assurer que les faux positifs sont identifiés et traités en conséquence. Sans une gestion appropriée des listes d’exclusions, il peut arriver que des applications ou des processus légitimes soient bloqués à tort, ce qui perturbe le fonctionnement normal.
La gestion des artefacts isolés et déplacés en quarantaine requiert également un examen autonome par l’utilisateur afin de décider si d’autres mesures sont nécessaires ou si une restauration peut être effectuée.
Risques en cas de coopération insuffisante
Une coopération insuffisante peut entraîner le fait que des incidents de sécurité ne soient pas détectés ou ne soient pas traités à temps. Il existe également un risque que des points de terminaison ne fournissent pas de données à jour ou que des mécanismes de protection n’agissent pas comme prévu. Dans de tels cas, l’efficacité de la solution de sécurité peut être considérablement réduite et des attaques peuvent, le cas échéant, se propager. L’utilisateur est exclusivement responsable des dommages économiques ou relevant du droit de la protection des données en résultant.
Délimitation de G DATA XDR par rapport à G DATA MXDR
Contrairement à un
Managed XDR Service
l’utilisation de cette solution ne donne lieu à aucun support opérationnel ni à aucune prise en charge de tâches par G DATA.
En particulier, la surveillance, l’évaluation des alertes de sécurité ainsi que l’initiation de mesures relèvent entièrement
de l’utilisateur ou de son prestataire.
Dans notre guide sur le thème EDR/XDR vous pouvez obtenir des informations ciblées sur l’Endpoint Detection and Response.
Pour toute question, veuillez vous adresser à nos collaborateurs du service commercial. Ils vous conseillent volontiers.
Contact professionnel — Ventes
du lundi au vendredi de 8 h à 17 h
Téléphone : +49 234 9762-170